Riasztás Google Chrome sérülékenységeivel kapcsolatban

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Google Chrome böngésző aktívan kihasznált zero-day sérülékenységével kapcsolatban.

A Chrome böngésző legfrissebb verziója (89.0.4389.72) összesen 47 ─ nyolc esetben „magas” kockázati besorolású ─ sebezhetőséget foltoz be. A javított biztonsági hibák között egy olyan sérülékenység
(CVE-2021-21166) is szerepel, amelyet a Google közleménye szerint[1] kiberfenyegetési szereplők károkozás céljából aktívan kihasználnak.

Érintett verziók: A hibajavítás jelenleg a Google Chrome asztali verzióihoz érhető el Windows, Mac és Linux rendszereken.

Az NBSZ NKI felhasználók számára javasolja a Google Chrome böngésző 89.0.4389.72-es verzióra történő kézi frissítését[2], amennyiben a program nem frissült automatikusan.

Kapcsolódó hivatkozások:

[1] https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html

[2] https://support.google.com/chrome/answer/95414?co=GENIE.Platform%3DDesktop&hl=hu&oco=1


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »